objectif
Mettre en place un firewall simple sans plonger dans iptables/nftables.
code minimal
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp comment 'ssh'
sudo ufw allow 80,443/tcp
sudo ufw enable
utilisation
sudo ufw status verbose
variante(s) utile(s)
# limiter SSH (rate limit)
sudo ufw limit 22/tcp
notes
- interface à iptables, pratique sur Ubuntu.
- documentez chaque règle avec des commentaires.